Autorius Tema: ENT_QUOTES  (Skaityta 869 kartus)

Neprisijungęs Julius Barakauskas

  • Naujokas
  • *
  • Įrašai: 98
  • Karma: +1/-0
    • Žiūrėti profilį
ENT_QUOTES
« Įrašytas: 2014-05-14 14:11:24 pm »
sveiki,

kokį veiksmą atlieka ENT_QUOTES , kažką skaičiau, kad konvertuoja abi, dvigubas ir viengumas kabutes, bet nesuprantu kam to reikia. pvz:

$vardas = htmlspecialchars($_POST['vardas'], ENT_QUOTES);

Neprisijungęs Tautvydas

  • Dalyvis
  • **
  • Įrašai: 438
  • Karma: +11/-0
    • Žiūrėti profilį
Ats: ENT_QUOTES
« Atsakymas #1 Įrašytas: 2014-05-14 18:58:06 pm »
<?php
$new = htmlspecialchars("<a href='test'>Test[/url]", ENT_QUOTES);
echo $new; // <a href=&#039;test&#039;>Test</a>
?>


Ir dvigubas ir viengubas kabutes pakeis va taip, kaip pavyzdyje.
Info iš - http://docs.php.net/manual/en/function.htmlspecialchars.php

Neprisijungęs justinas

  • Naujokas
  • *
  • Įrašai: 164
  • Karma: +16/-3
    • Žiūrėti profilį
Ats: ENT_QUOTES
« Atsakymas #2 Įrašytas: 2014-05-15 17:00:20 pm »
Jei kartais escapintum kažką būtent kišimui į HTML atributą, tada nuo tokio tipo XSS apsaugo.

Manualai.lt Forumas

Ats: ENT_QUOTES
« Atsakymas #2 Įrašytas: 2014-05-15 17:00:20 pm »